| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Программное обеспечение > Вырождение антивирусов |
| Автор: Guest45 5.11.2011, 23:52 |
| Буду говорить на примере антивируса Avira, с которым у меня давнее знакомство. Я сам сижу на этом антивире без малого лет 10, и за это время многим его прекомендовал. Теперь же наблюдаю следующее: из антивира она превратилась в анти-кейгена: звонит если не на все, то на большое количество кейгенов и патчей. Обзывая троянами, где таковыми и не пахло. Впрочем, у Авиры и всегда был несколько паранояльный характер, но с 10-й версии она теперь не дает пользователю даже окошко выбора действия над подозреваемым файлом: либо блокировать, либо удалять. Вылечить файл этот антивирус не способен. То есть, пункт такой имеется, но он постоянно недоступен. Всё это я терпел и прощал, надеясь на качество защиты как таковой. Пока не обнаружил следующее: открываю один из системных каталогов в Far и обнаруживаю экзешники и длл-ки со странными именами. Причем в окне Проводника - они не видны, хотя не имеют атрибутов скрытия (да и показ скрытых у меня включен всегда). То есть, заражение Проводника - налицо. Прибавить к этому заметное понижение скорости машины, периодические репорты о глюках,- и ситуация практически однозначна. Прогоняю Авиру по указанному каталогу - не находит ничего! Вот это уже грех непростительный. И таких случаев, когда машина под Авирой оказывалась заражена, у меня уже два. Так что доверие утрачено окончательно. Скажу прямо: сегодня Авира больше не антивир. Она анти-патч, или анти-кейген. Собственно, какова цель создания темы: хочется услышать, что народ думает по этому поводу, и по поводу доверия к другим антивирам. Я же не мог проверить все. Несколько лет назад покрутился немножко с Авастом. По поведению и ассортименту подозреваемых файлов вынес впечатление, что они работают на одном и том же ядре. (Но Аваст мне не понравился уже тогда.) Вот и вопрос: сегодня кого же больше защищают антивиры (особенно бесплатные): пользователя, или ... ? |
| Автор: Kuza 6.11.2011, 09:41 |
| У меня стояла бесплатная, пробная версия (на 2 месяца) Trend Micro Internet Security, от вирусов, особенно с Инетрнета защищала хорошо, но и также "хорошо" тормозила работу компьютера в целом. Тот же Ворд и Фотошоп открывался с 10 попытки. И считаю, что также в большинстве случаев этот антивирус необоснованно "ругался" не пуская на многие, как ему казалось подозрительные сайты. До этого на работе был Касперский (платный), компьютер не тормозил, но и от вирусов он не на 100% защищал, все машины были очень сильно заражены и лечили их разными антивирусниками. До сих пор не нашла оптимального варианта для защиты компьютера. |
| Автор: Guest45 6.11.2011, 10:49 |
| ИМХО, антивир не должен запрещать пользователю проход куда-либо! Он должен делать машину невосприимчивой к заражению. А это фигли: давайте вообще отрубим сеть и запретим запуск всего, кроме Пайнта и Калькулятора - и стопроцентная защита гарантирована! |
| Автор: Kuza 6.11.2011, 14:02 | ||
|
| Автор: Akella 6.11.2011, 14:22 |
| Сейчас многие антивирусы ругаются на патчи, генераторы ключей, взломщики. Может это и правильно, не знаю. Но некоторые так и пишут при определении вируса, типа keygen или как-то так. Но с другой стороны зачастую в генераторы ключей или программы-взломщики зашивают реальные вирусы или кусочек тела червя. А потом червь докачивает остальной кусок вируса из интернета и вуаля. Если ты уверен во взломщике на 100%, что это не вирус, то просто отключаешь антивирь на время на свой страх и риск. И вообще, дальнейшие сообщения по поводу взлома и генераторов ключей могут быть без предупреждения удалены из этой темы, так что не перегибайте платку, пожалуйста. На Винграде запрещено обсуждение подобных программ. Добавлено @ 14:24 Guest45, тебе нужен хороший и бесплатный антивирус? Я вижу только один: avast. На русском, есть разные настройки, бесплатность, если встроенная возможность просканировать компьютер ДО загрузки ОС без использования LiveCD, а также наличе песочницы (Sandbox), систему не грузит. Что ещё нужно? Добавлено через 5 минут и 54 секунды Вроде из бесплатных есть AVG, но я не знаю на сколько он бесплатен и на сколько защищает систему. |
| Автор: Guest45 6.11.2011, 18:04 | ||||||||
Где это я обсуждал ВЗЛОМ?? Я обсуждал поведение антивируса. Надеюсь, это не запрещено?
А второе - он точно так же как Авира определяет кучу вирусов и троянов - и не способен вылечить от них файл. Ложные срабатывания - на том же самом, что и у Авиры. Прямо явное чувство, что они работают по одной и той же базе и одинаковым алгоритмом. Какой же смысл менять шило на мыло?..
Давайте рассудим как разумные люди. Создание по-настоящему надежного и эффективного антивируса - это, мягко сказать, очень немаленькая работенка. Бесплатно ее делать никто не будет. А кто платит деньги - тот и заказывает музыку, как известно. Что такое рядовой пользователь для подобных мощных компаний? - это лишь клиент, из которого надо высосать как можно больше денег. О своих интересах они заботятся, не о наших. Кто-нибудь сомневается, дорогие друзья?.. Есть еще энтузиасты - одиночки, пытающиеся создать собственный антивирусный продукт. При всем моем к ним уважении, один в поле не воин, имхо. Производство вирусов давно поставлено на поток, сотнями тысяч; кроме того Виндовс постоянно обновляется и мимикрирует. Латаются старые "дыры" - появляются новые... В одиночку поспевать за всем этим - это не есть и не спать, не отрываясь от компа. Дохлый номер. Эти самописные антивирусы как появлялись в Нете, так же быстро и загибались, уж много раз. С учетом выше сказанного, у пользователя только один выбор: надеяться на себя. Я для себя выработал следующую стратегию защиты. Задача распадается на две подзадачи: а) Препятствование заражению. б) Восстановление, в случае, если заражение произошло. К данной теме относится пункт а), а по пункту б) я скажу только кратко "для полноты картины": я решил, что гораздо надежнее, чем обновление антивируса, будет во-время резервирование всей системы (и)или ее частей. Я ни один мало-мальски нужный файл не имею только в одной копии. В двух или более (судя по важности), обязательно на разных носителях. По пункту а) - блокировать пути проникновения вируса на комп. Эти пути: Сеть. 1. Нужен хороший надежный фирвол для защиты от проникновения через "дыры". 2. Для защиты от загрузки через браузер - песочница. Сменные носители. 1. Блокировать автозапуск, особенно с флешки. Вот тут хорош был бы минимальный антивирусный монитор который просто следил бы за наличием на флешке файла Autorun.inf и упреждающе блокировал бы его. Можно конечно через системный реестр запретить. Но мне кажется это ненадежно... Ваши мнения, плиз. 2. Не запускать исполняемые файлы и имеющие макросы, со сменного носителя. Здесь дело за собственным мозгом и показ расширения всех файлов всегда. Заражение при инсталляции программ неизвестного происхождения, скачанных с Нета, или запуск исполняемых файлов, бывших на сменном носителе. Это самая сложная задача. Как показывает мой печальный опыт, антивирусы либо не засекают действительные угрозы, заложенные в файлы, либо бьют ложные тревоги, что еще более мешает своевременно отреагировать на настоящую опасность. Единственный доступный путь - это предварительная всесторонняя проверка новой программы в виртуальной машине. Если прога ведет себя прилично - можно рискнуть...
Кто знает - подскажите простейший монитор, блокирующий автозапуск с флешки и подобные стандартные пути, которые не меняются, и, соответственно, не требуется обновление. Чтоб жрал минимум ресурса. Еще - нужен хороший фирвол, о нем тему я уже делал, о фирволах плиз сообщения туда. |
| Автор: Akina 6.11.2011, 21:33 | ||
| Guest45 Внедрение в память процесса характерно для вирусов. Оно же характерно и для кейгенов-патчеров. Оно же характерно и для трейнеров - можешь проверить. Антивирус срабатывает на характер кода. Но он не обязан определять, что за дрянь приволок юзер себе на комп и за каким хреном он намерен это запустить. Он честно предупреждает - ВОТ ЭТО скорее всего дрянь. А дальше уже забота прокладки между стулом и клавиатурой - продолжать творить чёрт знает что, или включить мозг и остановиться. Судя по тому, что у тебя дохрена "патчей и кейгенов" - второй вариант тебе не подошёл. Ну и продолжай гадить себе в систему. Только не надо возмущаться, что тебе не дают это делать. Для антивируса это, между прочим, основная его работа, его для этого создали. Но заставить пользователя думать, прежде чем что-то сделать, он не в силах. Жаловаться, что антивирус не ловит всё подряд со стопроцентной надёжностью, тоже не следует. Таких, стопроцентно надёжных, антивирусов, просто не существует - как идеальных газов и чёрных ящиков. Но можно приблизиться к этому значению, добавив опять-таки необходимый компонент - мозг пользователя. Если есть что добавлять.
Именно это я и думаю. Доверие есть. К любому антивирусу приличного уровня. Каспер, вебер, эссенция, аваст, авира - неважно. Надёжность защиты целиком и полностью зависит от пользователя. Если пользователь соблюдает необходимые меры предосторожности и правила работы с опасными объектами и сайтами, не лезет куда не следует - антивирус ему просто не нужен. Заражения не будет. Хотя такому пользователю наличие антивируса не покажется излишним. Но если за компьютером сидит идиот - ни один антивирус не сможет защитить систему от заражения. PS. Извиняюсь за излишнюю резкость суждений и высказываний. Но думаю именно так, а не иначе. |
| Автор: Lols 6.11.2011, 23:13 |
| Не знаю никого лучше Аваста из бесплатных. Обновляется сам, сканирует сам в любое удобное время (стоит даже просто пойти заставке), спокойно лечит и чистит. Единственное - у него нет утилиты, приходится использовать пауковую. |
| Автор: Akella 7.11.2011, 11:29 | ||
Какой утилиты? |
| Автор: Guest45 7.11.2011, 12:42 | ||||||
Гм. Такая ситуация. Файл, определенный как троян, я оставил на CD (ибо что-то подсказывало мне о вранье...) Проходит пара-другая обновлений Авиры - всё! - в этом файле трояна больше не находит. Испарился типо А вообще, я не знаю другого надежного способа, чем поставить сомнительный файл в виртуальную машину и внимательно наблюдать - что происходит, что изменилось. Но к чему мне тогда вообще антивир, да еще врущий?.. О чем я и писал в предыдущем посте.
|
| Автор: Akina 7.11.2011, 12:54 | ||||
Ошибки детектирования бывают у ВСЕХ антивирусов. Без исключений. Убеждён, что файл чист? ну так не возмущайся, а напиши в техподдержку антивируса, там учтут... может, если бы ты сразу написАл - эту проблему исправили бы на одно обновление раньше... Уж не ты ли сам сказал, что
Т.е. у тебя имеется БОЛЬШОЕ КОЛИЧЕСТВО кейгенов и патчей. И в чём провокация? в том, что тебя тыкают носом в твои же собственные слова? |
| Автор: ama_kid 7.11.2011, 14:25 | ||||||||
Добавлю свои пять копеек в восхвалении аваста, благо, уже лет 6 общаюсь с ним.
Поясняю. У меня стоят комодо-файрволл и аваст. И как-то у меня заглючил комодо на какой-то старой нестабильной версии, и он начал пропускать атаки незаметно для меня. Так аваст молодцом - отбил атаки, какие распознал, и выдал мне предупреждения, что появились на диске зараженные файлы после тех атак, которые пропустил. Что стало для меня сигналом для внеплановой проверки файрволла. Собственно, после этого уважение к авасту выросло неимоверно. |
| Автор: Guest45 7.11.2011, 14:53 | ||||||||||
А если б не это - снес бы антивирь давно, безо всяких обсуждений.
Провокация заключается в том, что: а) - я не писал, что держу склад всего, что встретилось мне за десять лет. б) - диалог ведется Вами намеренно грубо. Но у меня нет ни малейшего желания ни троллить, ни оффтопить. Посему - извините, я Вам не буду отвечать. |
| Автор: Akina 7.11.2011, 15:00 |
Да. |
| Автор: mihanik 7.11.2011, 19:23 |
| Как-то спорил я со своим другом автомобилистом-любителем по поводу того, нужна ли шипованая резина зимой или нет. Друг сказал, что самый главный "шип" должен быть в голове, иначе ни какая резина не спасёт. Ну... Как-то так... |
| Автор: irinazanuda 7.1.2012, 21:13 | ||
Ой, Акинушка- грубиян, однако.. да, ещё и с намерениями--- заинтриговал даже Но у меня опять проблема, но слава богу, уже не часто захожу к вам в офис Именно сегодня мой модемчик вырубается через каждые пять минут, приходится всё время подключать тырнет, ну просто уже сил нет.. Что это??? Как с этим бороться??? Что нужно скачать чтобы очистить... это один вопрос.. Второе, по прежнему нет звука в лисе, только в хроме (но это пока не актуально--- просто оказывается все люди слушают музыку по интернету--- а я и не знала |